dockerfile的指令

        dockerifle簡介

                dockerfile是一種被docker程序解釋的腳本,dockerfile裏面的文件是由一條一條指令組成的,每條指令對應linux下面的一條命令。docker程序將這些dockerfile指令翻譯真正的linux命令。dockerifle有自己書寫格式和支持的命令,docker程序解決這些命令間的依賴關係,類似makefile。docker程序將讀取dockerfile,根據指令生成定製的p_w_picpath,相比p_w_picpath這個“盒子”,dockerfile這種顯而易見的腳本更容易被使用者接受,明確的表明p_w_picpath是怎麼產生的。有了dockerfile,當我們需要定製主機額外的需求時,只需在dockerfile上添加或修改指令,重新生成p_w_picpath即可,省去命令的麻煩。

                dockerfile由一條一條命令語句組成,並且支持一#開頭的註釋行。

                dockerfile的指令忽略大小寫,不夠建議使用大寫,每一行只支持一條指令,每條指令可以攜帶多個參數。

                dockerfile的指令根據作用可以分爲兩種,構建指令和設置指令。構建指令用於構建p_w_picpath,其指定的操作不會在運行p_w_picpath的容器上執行;設置指令用於設置p_w_picpath的屬性,其指定的操作將在運行p_w_picpath的容器中執行。

    一般dockerifle分爲四部分:基礎鏡像信息,維護者信息,鏡像操作指令,容器啓動時執行指令。

    dockerifle文件中開始必須指明所基於的鏡像名稱,接下來推薦說明維護者信息,接下來則是鏡像操作指令如RUN指令將對鏡像執行跟隨的命令。每運行一條RUN指令,鏡像添加新的一層,並提交,最後是CMD指令,指定允許容器時的操作命令。

        dockerfile指令

            指令一般格式爲INSTRUCTION arguments,指令包括FROM,MAINTAINER,RUN

                FROM指定基礎p_w_picpath

                    構建指令,必須指定且需要在dockerifle其他指令的前面,後續的指令都依賴與該指令指定的p_w_picpath。指定的基礎p_w_picpath可以是官方遠程倉庫也可以是本地倉庫。

                    格式:

                        FROM <p_w_picpath>指定基礎p_w_picpath爲該p_w_picpath的最後修改的版本

                        FROM <p_w_picpath>:<tag>指定基礎p_w_picpath爲該p_w_picpath的一個tag版本

                MAINTAINER用來指定鏡像創建者信息

                    構建指令,用於將p_w_picpath的製作者相關的信息寫入到p_w_picpath中,我們對p_w_picpath執行dockerinspect命令是,輸出中有相應的字段記錄該信息

                    格式:

                        MAINTAINER <name>

                RUN安裝軟件用

                    構建指令,RUN可以允許任何被基礎p_w_picpath支持的命令,基礎p_w_picpath選擇了ubuntu,那麼軟件管理部分只能使用ubuntu的命令。

                    格式:

                        RUN <command> (the command is run in a shell - `/bin/sh -c`)

                        RUN ["executable","parma1","param2"...] (exec form)

                        前者將在shell終端中運行命令,即/bin/sh -c ;後者則使用exec執行。

                        指定使用其它終端可以通過第二種方式實現,例如RUN ["/bin/bash","-c","echo hello"]

                        每條RUN指令將在當前鏡像基礎上執行指定命令,並提交爲新搭建鏡像。當命令較長時可以使用\來換行。

                CMD設置container啓動執行的操作

                        設置指令。該操作可以是執行自定義腳本,也可以是執行系統命令。

                        CMD ["executable","param1","param2"]使用exec執行,推薦方式。

                        CMD command param1 param2在/bin/sh中執行,提供給需要交互的應用

                        當dockerfile指定了ENTRYPOINT,就使用CMD ["param1","param2"]提供給ENTRYPOINT的默認參數。

                        ENTRYPOINT指定的是一個可執行的腳本或者程序的路徑,該指定的腳本或者程序將會以param1和param2作爲參數執行。所以如果CMD指令使用上面的形式,那麼dockerifle中必須要有配套的ENTRPOINT

                        每個dockerfile只能有一條CMD命令指定啓動容器是執行的命令。如果指定多條,只有最後一條會被執行。

                        如果用戶啓動容器是指定了運行的命令,則會覆蓋掉CMD指定的命令。

                ENTRYPOINT設置container啓動時執行的操作

                    設置指令,容器啓動時執行的命令,可以多次設置,只有最後一個有效。    

                    格式:

                          ENTRYPOINT ["executable","param1","param2"]

                        ENTRYPOINT command param1 param2 shell中執行

                        配置容器啓動後執行的命令,並且不可被docker run提供的參數覆蓋

                        每個dockerifle中只能有一個ENTRYPOINT,當指定多個是,只有最後一個起效

                        該指令的使用分爲兩種情況,一種是獨自使用,另一種和CMD指令配合使用。

                        當獨自使用時,如果你還使用了CMD命令且CMD是一個完整的可執行的命令,那麼CMD指令和NETRYPOINT會互相覆蓋只有最後一個CMD或者ENTRYPOINT有效  

                        例如:

                            CMD指令將不會被執行,只有ENTRYPOINT指令被執行

                                CMD ecoh "hello,world"

                                ENTRYPOINT ls -l

                        另一種用法和CMD指令配合使用來指定ENTRYPOINT的默認參數,這時CMD指令表示一個完整的可執行命令,僅僅是參數部分;ENTRYPOINT指令只能使用JSON方式指定執行命令,而不能指定參數

                        例如:

                            FROM ubuntu

                            CMD ["-l"]

                            ENTRYPOINT ["/usr/bin/ls"]

                USER設置container容器的用戶,默認是root用戶

                    指定運行容器時的用戶名或UID,後續的RUN也會使用指定用戶

                    當服務不需要管理員權限時,可以通過該命令指定運行用戶,並且可以在之前創建所需要的用戶

                    例如:

                        指定memcached的運行用戶

                        ENTRYPOINT ["memcached"]

                        USER daemon

                        ENTRYPOINT ["memcached","-u","daemon"]

                EXPOSE指定容器需要映射到宿主機的端口

                    設置指令,會將容器中的端口映射成宿主機中的某個端口,當你需要訪問容器的適合,可以不是用容器的ip地址而是使用宿主機的ip地址和映射後的端口

                    如果想要完成整個操作需要兩個步驟,首先在dockerfile使用EXPOSE設置映射的容器端口,然後在運行容器的適合指定-p選項加上EXPOSE設置的端口,EXPOSE設置的端口號會被隨機映射成宿主機中的一個端口號,也可以指定需要映射到宿主機的那個端口,這時要確保宿主機的端口號沒有被佔用,EXPOSE指令可以一次設置多個端口號,相應的允許容器的適合,可以配套的多次使用-p選項

                    例如:

                        映射一個端口

                            EXPOSE port1

                        相應的運行容器使用的命令

                            docker run -p poart1 p_w_picpath

                        映射多個端口

                            EXPOSE port1 port2 port3

                        相應的運行容器使用的命令

                            docker run -p port1 -p port2 -p port3 p_w_picpath‘

                        還可以指定需要映射到宿主機上的某個端口號

                            docker run -p host_port1:port1 -p host_port2:port2 -p host_port3:port3 p_w_picpath

                        端口映射是docker比較重要的一個功能,原因在於我們每次允許容器的適合容器的ip地址不能指定而是在橋接網卡的地址範圍內隨機生成的,宿主機的ip地址是固定的,我們可以將容器的端口映射到宿主機上的一個端口,免去每次訪問容器中的某個服務時都要查看容器的ip地址

                        對於一個允許的容器,可以使用docker port加上容器中需要映射的端口和容器ID來查看該端口號在宿主機上的映射端口。

                ENV用於設置環境變量

                    構建指令,指定一個環境變量,會被後續RUN指令使用,並在容器運行是保持

                    格式:    

                        ENV <key> <value>

                        container啓動後,可以通過docker inspect查看這個環境變量或者也可以通過docker run --env key=value時設置或修改環境變量

                    例如:

                        安裝了JAVA程序,需要設置JAVA_HOME,那麼可以在dockerifle中這樣寫:ENV JAVA_HOME /path/to/java/dirent

                        ENV PG_MAJOR 9.3

                        ENV PG_VERSION 9.3.4

                        RUN curl http://example.com/postgres-$PG_VERSION.tar.xz | tar -xJC /usr/src/postgress

                        ENV PATH /usr/local/postgres-$PG_MAJOR/bin:$PATH

                ADD從src複製文件到container的dest路徑

                    構建指令,所有拷貝到container中的文件和文件夾權限爲0755,uid和gid爲0;

                    如果是一個目錄,那麼會將該目錄下的所有文件添加到container中,不包括目錄;

                    如果文件是可識別的壓縮格式,則docker會幫忙解壓縮

                    如果<src>是文件且<dest>中不使用斜槓結束,則會將<dest>視爲文件,<src>的內容會寫入<dest>

                    如果<src>是文件且<dest>中使用斜槓結束,則會<src>文件拷貝到<dest>目錄下

                    格式:

                        ADD <src> <dest>

                        該命令將複製指定的<src>到容器中的<dest>

                        其中<src>可以是dockerfile所在目錄的一個相對路徑,也可以是一個URL,還可以是一個tar文件

                        <dest>是container中的絕對路徑

                COPY複製本地主機的<src>到容器中的<dest>

                    格式:

                        COPY <src> <dest>

                VOLUME指定掛載點

                    設置指令,使容器中的一個目錄具有持久化存儲數據的功能,該目錄可以被容器本身使用,也可以共享給其他容器使用,我們指定容器使用的是AUFS,這種文件系統不能持久化數據,當容器關閉後,所有更改都會丟失。當容器中的應用有持久化數據的需求時可以在dockerifle中使用該指令

                    格式:

                        VOLUME ["<mountpoint>"]

                    例如

                        VOLUME ["/tmp/data"]

                        運行通過該dockerifle生存p_w_picpath的容器,/tmp/data目錄中的數據在容器關閉後,裏面的數據還存在,例如另一個容器也有持久化數據的需求,且想使用上面容器共享的/tmp/data目錄,那麼可以運行docker run -t -i -rm -volumes -from container1 p_w_picpath2 bash。container1爲第一個容器的ID,p_w_picpath2爲第二個容器允許p_w_picpath的名字

                WORKDIR切換目錄

                    設置指令,可以多次切換,對RUN,CMD,ENTRYPOINT生效,爲後續的RUN,CMD,ENTRYPOINT指令配置工作目錄

                    格式:

                        WORKDIR /path/to/workdir

                    例如:

                        在/p1/p2下執行vim a.txt

                        WORKDIR /p1

                        WORKDIR /p2

                        RUN vim a.txt

                        可以使用多個WORKDIR指令,後續命令如果參數是相對路徑,則會基於之前命令指定的路徑

                        WORKDIR /a

                        WORKDIR b

                        WORKDIT c

                        RUN pwd

                        則最終路徑爲 /a/b/c

                ONBUILD在子鏡像中執行

                    格式:

                        ONBUILD [INSTRUCTION]

                    配置當所創建的鏡像作爲其它新創建鏡像的基礎鏡像時,所執行的操作指令。

                    例如:

                        dockerfile使用如下的內容創建了鏡像p_w_picpath-A

                        ONBUILD ADD ./app/src

                        ONBUILD RUN /usr/local/bin/python-build --dir /app/src

                        如果基於p_w_picpath-A創建新的鏡像是,新的dockerifle中使用FROM p_w_picpath-A指定基礎鏡像時,會自動執行ONBUILD指令內容。

                        等價於在後面添加了兩條指令

                            FROM p_w_picpath-A    

                            #Automatically run the following

                            ADD ./app/src

                            RUN /usr/local/bin/python-build --dir /app/src

                        使用ONBUILD指令的鏡像,推薦在標籤中註明

                     

                        

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章